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Abstract of DE1 9828936 

The invention relates to a method for encoding and/or decoding data, according to which the data are 
designated for encoding or decoding in an encoding or decoding step which is chosen from several 
alternative, equivalent encoding or decoding steps and/or consists of several partial encoding or decoding 
steps to be processed sequentially. The selected encoding or decoding step is chosen randomly and/or 
the encoding or decoding steps are modified randomly. 
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Prufungsantrag gem. § 44 PatG ist gestellt 
® Verfahren und Vorrichtung zum Verarbeiten von Daten 
© Es ist cin Verfahren zum Vcrschl Ossein und/odcr Ent 

schlusseln von Daten, bei dem die Daten fur ein Ver- 

schlusseln oder Entschlusseln in einem Verschlussel- 

ungs- oder Entschlusselungsschritt vorgesehen werden, 

dor dus iiielneren alleriialiveii yleichwurliyen Verschlus- 

solungs odor Entschlusselunysschritton ausgewahlt ist, 

und/odcr aus mohroron soquontiell abzuarboitendon Vcr 

schliissolungs odor Entschlussolungstoitschrittcn bo 

stent, woboi dor ausyowahlto Vorsohliissolungs odor fcnt 

sc.hlussolunysschrilt /ufaltig ausgowahlt ist und/odcr die 

Vorsohlussoliinys odnr Fntsrhliissnlungssohrirtn /ufallio. 

vorandori sind, vorgesehen. 
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Die Hrlindung bcirilVi ein Vcrlahrcn h/.u. eine Vorrich- 
lung /.inn Verarhcilen von D:,ien. Irn Rnhn.cn iih'ichcr Da- 
■cnvcrarhciiung u-cnlcn hem zuiagc /.unehmend Sicher- 
heiisaspekie relevani. dj /.unehmend vcrsuchi wird. uner- 
laubi Oaten aus Dulenverarhciiungsanlagen /.u crhalien. Uni 
die /.u verhindern ucrden /.unehmend kr\ pio.jra:\iische Ver- 
lahren angcuandi. Ivi ,le:ien /« ^dv:'.i/endc " "A.ien \cr- 
sehliisseh ucr.lci:. liicr/u u,rd unic. .mdcre:: hcispiels- 
wciscdas '^iHic-Kev-Verlahren' veruendei. -ci den. jeder 
Icilnehmercines Svsicms cin Schliissclpaar hesii/i. das aus 
cmem gehcimen Sehlusseheil und einem otVenilichen 
Sehlusseheil hcsichi. Die Sichcrheii der Tcilnchnier NtuIii 
nun daraul. daB dergchcime Sehlusseheil Unhelustcn niehi 
bekannl isi. Die Austuhrune eines deranigen Verlahrens ec- 
schiehi haufig in einer hesonders gesichenen Komponenie. 
wic beispielsweise ciner Chipkanc aber audi in einem cin- 
mal in cm Genii cingeseizicn clcklronisschcn Sehahkrcis 
auch als IC bekannl . in denen dann das Veri'ahren selbsi 
reahsierl isi. Soinii brauehl der gehcime Toil des Sehliisscls 
diese gesicheric Komponenie niehi /.u verlassen. 

Ncucrdings sind jedoch AngrilVc bekannl ecu. mien bci 
denen vcrsuchi wird,den Schlussel in der gesfehenen Kom- 
ponenie aus/.uspahen. Dies soil beispielsweise dureh Mcs- 
sung des Slromvcrbrauchs der gesichenen Komponenie cr- 
moglicht werden. Dureh das hiiulig wicdcrholie lieobaehicn 
des Slromverlauls und bei dem Bekanniscin wic der Vcr- 
schlusselungsvorgang durchgcluhri isi. isi es schlicBlich 
moghch. Ruckschlussc auf den Schlussel /.u /.iehen. 

Der Hrlindung liegi daherdie Aufgabe zuurunde. cin Ver- 
lahren /.urn Versehlusseln bzw. cine Vorrichiun*; vorzuse- 
hen, bei der cine erhOhie Sicherheil vor dem Ausspaheu ei- 
nes gcheitucn Schlussel worics gegeben isi. 

Diese Aufgabe wird crhndungsgcmaB mil den MaBnah- 
men b/.w. Miiieln geinaB Paionlanspruch 1 b/.w. Paientan- 
sprueh 3 gelosi. 

Dadureh, daB Verschlusselungs- b/.w. linisehliisselungs- 
verlahren so gesieuen b/.w. Operaiioncn hcideiiend zu dic- 
scm Verlahren gesieuen werden. daB siclTauch bci ciner 
hauhg wiederhohen Messung von von auBen /.ugangl iehen 
Paramclern. wic beispielsweise dem Slromverbra jch, keine 
Ruckschliissc auf den vcrwendclen Schlussel /.iehen lassen 

Weilere voneilhalic Ausgcstaliungcn der Hrlindung sind 
in den Unicranspruchen angegeben. Nachfolyend wird die 
hrlindung unier Bezugnahnic auldie /cichnuny anhand von 
Ausliihrungsheispielen crlauicri. 

Ilierbci /ci gen: 

I em cities Ausltihrungsheispicl ciner crlmdune.se.c- 
miiBcn Vorrichiung. 

Mg. cin zweiics Ansl iihrungsheispiel einer r-riiidiiiu's- 
gcmaBcn Vorrichiung. unhand der audi das crlindunesgc- 
maBc Vei l ahreu crliiuicn wird und 

Imjj. > cin drilics Ausluhrungsheispiel. 

Mil 1. 2 isi eine /.u schiil/endc Schalluug. die beispiels- 
weise aus einem Mikn iconimlcr 2 und einem Kechenwerk I 
besichl. be/.eiclmel. Der Mikroeoniroler 2 sicucrl dabei das 
Rechenwcrk I. in dem beispielsweise ein Verseliliisseluiigs- 
vorgaug duicht'cliihri wird. Dieser /.u schiii/.enden Anord- 
nune wird ....... neh, cin Shorn ! /.ngcliihri. iler minds ciner 

Melieinridiiuiig 7 delcklicrbar isi, utHlurch Kuckschliissc 
aul die Vorg.imte in der /u schin/enden Seh.ihung 1.2 ec/.o- 
gen werden sullen, l-s isi iiiinmclii eine /.usai/.liehc SVhal- 
iimgscinrichiuiig 6 vorgeschen. die iihereinen /.ulallsecnc. 
« :il*»r _\ geMe.M i wird. Diese. /.i.l:ills V enei :.h »r k;.i.n bei 
sp.elsxve.se :.lv , Se M ..ei./yenei:ihM in l orn, rii.es line i. 
iiu kvekopiH-hen Sdiiehe.er islets ausvelulm sei... Welches 
ink emeu. Siaiiu.-ii i'rl .iden. nne p>end. »/uL,||i-r 



Nulicnmnl l-insen cr/eu ; ji. ilierbci kanii der Si.iriw er cni- 
ucilcr /.uLillig er/eugi sein ^xlel von der Sicjerein:id:iui.c 
beispielsweise aul" liasis des Schliissdu ones generien wen 
den. :iudi isi eine Ki>mbinaiion bciiier Moglielikciicn denk- 
5 bar. Die somil voni /ulallsgcncrakM cr/cusic Sc\|ucn/ sieu- 
eri nunmehr Schalier S in der /.us;;i/.liehen Sehaliuntiscin- 
nchluns; 6. so daB Komtensaioren. die mil <len Sehakem S in 
keihe licgcn.enispivdiendder ieucds jen.de er/cn-icn /ji- 
lallshWec geladcn \\ei\:cn. Aul'diese \\,-.s.- wird der Sir. 
verhraneh der /.i. sehui/.e.:den Sdi.ihuiig I. 2 dureh die /..- 
s:ii/.lichc Schaluingscinridimng 6. niimheli dem l..,de<iro:u 
der Kondcnsaioren. versdileien. L'm den ( icsamisiron.vcr- 
brauch dieser Hinrichiung /.u minimieren. isi cs niehi noi- 
vvendig. daB die /.usal/.liehe Schaliunijseinridiuinu 6 ion- 
15 wahrend eincn Beiirag /.um Siromverbraueh licfcn. Sic 
kann viehuehr darauf besehranki werden, nur in der Zcil 
wahrend des Verschlussclns b/.w. Knischlusselns /u arhci- 
icn. 

I^i^. 2 /.eigi ein weilercs crlindunuseeniaBes Ausliih- 
20 mngsbeispicl. Ilierbei licgi das Reehenwerk I und die 
Sieucrungscinrichtung 2, der Zuiallsgeneraior 3 und cine 
Spciehercmnchium! 5 an einem gemcinsamcn Bus 4. der 
von cxicrn minds ciner Sehnillsielle 9 /.miamilieh isi. Ober 
die Sehnillsielle 9 werden beispielsweise /u versehliisselndc 
2* b/w. /.u cmsdilussclndc Daien /.ugefuhn. In der Speichcr- 
vorrichlung 5 isi ein gchein.es Sehlussclwon -espeieheri. 
das gesieuen von der Sicucrcinriehiung 2 dem Reehenwerk 
I /.ugeluhri wird, um die Liber die Sehnillsielle 9 voni Daien- 
bus /.ugefuhrten Daicn /.u versehlusseln b/.w. /u cnisehlus- 
M seln. Der Zufallsgcncralor 3 er/.cugi nunmehr cine Xufalls- 
zahl, die der Sicuereinrichiung 2 /.ugcfiihn wird,' die nun- 
mehr auf Grundlage dieser Zulalfs/ahJ das Reehenwerk 1 
sicucrl. iricrlx:i sind nunmehr zwei MOgliehkciien dcukbar. 
Das Reehenwerk 1 wird aul* Grundlage der /.ulalls/ahl 
to dureh die Sicuereinrichiung 2 so gesieuen, daB der Ver- 
schlusselungs- odcr HnisclilLissclunL'salgoriihnius der jewei- 
hgen /.ulalls'/ahl cnispreehcnd modulieri wird. Das bedeu- 
let, es erlolgcn somil im Verschlusselungs- b/w. Hnischliis- 
selungsalgoriihmus Rechenoperalionen, die ohnc abschlie- 
-40 Bende Auswirkung auf die Verschliissclung b/.w. linischliis- 
sclung, mil zulalligcn Wencn arbciicn. 

Nachfolgend werden Bcispielc fur die Variaiionen des 
Vcrschliissclungs- b/.w. linlschlusselungsalgoriihmus be- 
seh rie ben. 

45 liin bckannlcs Vcrfahrcn isi das sogenannle RSA-Vcrrah- 
rcn. lis arbcilel in derCiruppc leilc Ircmder Resiklassen mo- 
dulo N und scl/.i die l:.\|X>nenliaiionen aus Mulliplikaiionen 
i\u\h\\o N /usammen. Die Varianien dieser Proiokolle liir 
cllipiisehe Kurven iikkIiiIo p bcsii/.en aus me-dularen Addi- 
>" lionen Hint Mulliplikaiionen /.usammcngcsel/.lc C irundope- 
raiionen. sogen;mnle Addilioncn und Verdop, v |iim.'en in der 
Punkigruppc iler ellipiischcn Kurven, die ihrerseiis zur lix- 
IHMieniialion zusammengeselzi werden. Die vlriiie uroBe 
( Iruppe hcsichi aus ellipiischcn Kurven iiber eudlicheii Kor- 
|k.tii. deren lilcmeniezahlen cine iVim/ahlpoien/, die h;iuhe 
cine Poicnz von 2 isi. Diese Simkiuren wenlen ecmeinhin 
als Gl '.p") bezeiehnel. Die BaNisarilhmcltk in diesen KvV- 
ivrii kann durehgeluhn werden. indem man die KvVperele- 
incnic als IVilyimtiic mil KoeHi/icnien ;ms dem GiiindkiM- 
<*> per ( d : (p) K\\cr einem gccignclcn Xwischcnkorpcr ilarslelli, 
die dureh Mulliplikaiionen iihhIuIo einem lesien Koi|h.m|xv 
lynom miieinander verkiiiipli sowie koel]i/.ienicnwcisc ad- 
ihcri wenlen. In <liesem Sinnc lassen sieh Operaiioncn in 
<il\p n ) b/.w. in ellipiischcn Kurven iiher diesen Korpcr als 
iihHluhuv Ucehe.i. M viMlion aul lassen. I):. Ivi sind die uaeh- 
lolgcndcn ilivi. dem erliiidunysgemiiU n Wrlalireii enlspie 
ehende V'ariaii* •nsm. ^.lidikeiien m. »idieh. 
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ii Dcr Mt vlul N ivird durch i • N cr\cl/t. wok*: r cine 
von () vcrschicdcnc /.uf.ills/.:ih! isi. im ( II tp : i-l .ill 
wird das KorpcrpoK nom durch sein Produkl mil cincm 
f\ 1 1 a I lit; gcuahhen voi (| verschicdcncn Polvnom er- 
sei/.i. Dicscr Schriu isi vor Itimrin in die Rcchiuim: 5 
odcr cincm Teilschriu Jurch/iiriihrcn uiul nachlolgcnd 
durch cine Redukiion des l-rgehnisscs h/w. Tci!cr*:eb- 
nis modulo N /.u komtvnsicrcn. 

"»> Pin !-iu;::?: ; .>paran cicr \ cincr m» vh::.:ivi Rechcn- 
.'|K-r.ii:on w ird ,:uivh *:cn Wen \ + s N crsci/i. u.«K*: i" 
s cine /a\\\\\\</a.\\ isi. Hies k:inn in vcrsc.iicdcucn Rc- 
ehcnschrillci: diirchgeluhri werden. Audi cine cm spiv - 
chcmlc Verandcrung mchrerer Pingangsparamcicr dcr 
sclhcn Operation isi moglich. 

c) Die lixponcnten I: werden (lurch 1: + i q erscl/.i. 15 
wobci i cine /.u lulls/ah I und q die sogenannie Ordnung 
dcr Basis dor aus/.uluhrcndcn lixponeniiaiion. oder cin 
gccigneies Vicllachcs da von. isi. Poicniiclle Wcne von 
q lassen sich hiiufiu aus den Sysiemparamelern ahlci- 
icn. So kann man fur die lixponeniiaiion modulo N 2*) 
q=<r> (N) und fur elekirische Kurven g als die An/.ahl 
dcr Punkic dicscr Kurvc wahlcn. wobci hiiulig noch 
besscre Wahlmoglichkeiien gegeben sind. 

Hine weitcre Moglichkeii bcslchl darin. daB alicrnaiivc. 23 
gleiehwcriigc Vcrschliisselungs- b/.w. Hnischlussclungsal- 
gorilhmcn im Rechenwerk I durch fuhrbar sind, die geriiaB 
dcr /.ugeluhrlen ZuluUs/ahl /ulallig ausgewahh werden. 

Bei der /uvor bcschricbcncn Modulation des Vcrschliis- 
selungs- b/.w. Hnischlussclungsalgorilhinus wird nichi nur 
dcr Siromvcrbrauch dcr Anordnung durch die Zufalls/ahl 
veranden. sondcrn cbcnfalls die benoligle Rcchcn/eii. Audi 
dicsc kann als McBgrCBc Ruckschtussc auf den Gchcim- 
schlusscl geben. Gleichcs gill liir die /.uiallsgcsieucrie Aus- 
wahl dcr aquivalenien Rcchcnopcralioncn. " :vs 

liinc drilic Moglichkeii isi darin /.u schen. daB ahnlich 
dem Ausl'uhrungsbeispicl nach 1 cine /.usai /.I ichc 

Schallungseinheil fV vorgeschen isi (geslrichcll dargcsiclll). 
die cbcnfalls mil dcr /ai lu lire inrich lung 4 verbunden isi. Die 
Sleuereinrichlung 2 slcucrt nunmchr die /.usai/.liehc Schal- 4o 
lungsciiiriclilung 6 gcinaB cincr vein Xufallsgcncraior 3 
ubcr die /.uluhrcinrichlung 4 /.ugefuhrlcn '/ulalls/.ahl. Hine 
Analyse des Slromvcrbrauchs dcr dargcsiclhcn Gcsamian- 
ordnung isi soinii nichl durch den Kclrich im Rechenwerk I 
allcin hcsiiiiimi sondcrn ehenl'alls durch cincn /.ulallig ge- 45 
sleuerlen Siromvcrbrauch dcr /.usai /.lichen Schallungscin- 
hcil. 

/.usiii/.lich sei daraul hingewiesen. daU audi die Komhi- 
nalion von Modulalinu des jcwciligcn Algorilhnius mil ci- 
ncr /.usai /.lichen Schallungscinhcil 6 im "Dimiinv-Mclrich" so 
sinnvoll isi. 

Hj:. i /cigi cin drillcs crliihlungsgcmiiBcs Ausliihrungs- 
bcispiel. I licrbci wird dcr Sleuereinrichlung 2. in I'orni cincr 
('I'll liber DalcnanschluB D Dalcn /.ugcliihrl. ( Jlcich/eiiic 
wird tier "Wail-Siaic-Anschlutr WS mil cincm /.ulallsgciK- s.^ 
raior 3 vcrbuiulcn. Dicscr /.ulallsgcncraior 3 er/cuiiMiun- 
mchr in /.ulalligcr I'olgc "l-inscn" "Nullcn". l-nisprcehend 
dcr IVograinmicrung wird niiniiichr imuicrdaun ivcnn cine 
' 1H,CI "°" liiiv.ang anlicgl. <lei liclricb dcr CPU gc- 
sloppi ,vlor wicder aurgenonimcn. Dies Ihhrl da/.u. daB tier f-) 
liclricb dcr ('I'll /.war noch syuchron /.u cincm nichl dargc- 
siclhcn laklgcncralor arbciici, jciloch kcinc cinhcillichcu 
VciaibciUmgs/.vklcii nichr aulwcisi. Da aul dicsc Wcise 
kcin Icsici cinhciilichcr Rahmcu nichr vorlicgi. siiul durch 
lieob:ichiun r dcr ('I'll dcivn AriH-ilsv..ri*:iii^c niehl mvhi 
ohm- wciu ivs ii:iclivit||/u hh:ii und nut whr crschuvri an.i 
Ivsicrhar. Dies bolruici. daP. die in dcr CPU ab/.u:n bciicn 
den VoriMiigr ■'\eiraiisclii" sind. I Im die Raiidhabb.ukcii ci 



ncr solc!ic:i An.Tdn.mg /u ^icigcrn. kann der /.ul'allsgcncr.i- 
lor 3 s.» pro.jr.u nnicn werden. daB IcsilcgKir isi. in ucl- 
chem /oil lichen Rah men cine V'crarbciiung maxinml ;ih- 
laull. l^ics is; unicr arderem dal'iir noiwcndig. urn lcsi/.u- 
sicllcn.ob das S> siem :nsgcsami ansgclullcn isi. 

lis crschcini hesonders sinnvoll cine Anordnung gcinaB 
Kig. .i mil cincr Anorr.nung iicmaB Kij-. i o*lcr 2 infer mil 
bciicn /ii N.M.i-: -iicrcn urn hcispicKucisc die \n.d\ >c 

dcr l>c.:-:viiur ; j ::::->C,-v::!'is;,M t -i,| > /u cixchwcrc::. 

Paicilansp-iiciic 

1. Daicnvcrarhciiungsvcrfahrcn. bei dem in cincr Ver- 
arbciiungsc.nhcii il. 2) ubcr cine Dalcnlcimng /.ugc- 
luhnc Daien vcrarbcilci werden. cin /usaizsignal dcr 
Vcrarbciiungscinhcil /.ugcliihrl wird. und bei dem die 
Vcrarhciiung in Abhangigkcii voin /usai /.signal cr- 
Iblgi. 

2. Daicnycrarbciiungsvcrl'ahrcn nach Anspruch I, bei 
dem das Zi:sal /signal von cincm /.uialls/ahlgeneraior 
gesicucn isi. 

3. Dalenverarbciiungsverrahrcn nach Anspruch 2. bei 
dem an cincr gecigneien Sicllc cin Operand mil cincr 
/.ufalls/.ahl bcaulschlagi isi und an cincr vvciicrcn ge- 
cignclcn Sicllc cin cnisprcchcndcr Kon ipensa lions- 
operand mi: der gleichen '/ulalls/ahl bcaulschlagi isi. 

4. Daicnvcrarbciiungsvcrlahrcn nach Anspruch 2. bei 
dem die Vcrarhciiung der Dalcn aus mchrcrcn Min/.cl- 
schrillcn /.usanmicngesci/.i isi, die aus mchrcrcn Aher- 
nalivcn glcichwenigen liin/clschriiicn ausgcwahli 
sind. unil/oder aus mchrcrcn sequcniiell ab/.uarbeilcn- 
den vcranderharen liin/clschriiicn bcslchl. wobci die 
Auswahl uiul/odcr die Vcraiulcruug auf Ciruiidlage ilcs 
Xusai/signals crlblgi. 

5. Vorrichiung /.urn Durchfuhrcn des Vcrlahrcns nach 
Anspruch I. mil cincr Rcchcncinrichiung (I). der Da- 
lcn niiuels cincr Xufiihrvorrichlung (4) /.ugcliihrl wer- 
den, und cincm /.ulallsgcneralor (3). und cincr Slcucr- 
vorrichlung (2). die die Rcchcncinrichiung sieueri. wo- 
bci cin Ausgangssignal des Xulallsgeneralors (3) die 
Sleuereinrichlung (2) tmd/oder und die Rcchcncinrich- 
iung i2) hccinllul.ii. 

6. Vorrichiung nach Anspruch 5. bei der mil der Sleu- 
ereinrichlung (2) cine llill'sschallung (6) verbunden isi, 
die von dcr Sleuereinrichlung (2) auf Basis des von 
dem X.ufallsgcneraior (3) /.ugcltihncii Ausgangssignal 
gesicucn wird. 
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